Цифровая верификация личности MasterCard

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
523
Points
83
Содержание
  1. Может ли цифровая идентификация предотвратить возврат средств?
  2. Каково видение MasterCard в отношении цифровой идентификации?
  3. Что будет включать в себя программа цифровой идентификации?
  4. Но как на самом деле работает цифровая идентификация?
  5. Какие еще последствия может иметь цифровая идентификация?
  6. Какова ваша цифровая идентификация?
  7. Каковы компоненты цифровой идентификации?

Когда вы пытаетесь предотвратить мошенничество с кредитными картами, одной из ключевых проблем является ответ на обманчиво простой вопрос: откуда вы знаете, что владелец карты тот, за кого себя выдает? При транзакции с использованием карты вы можете использовать PIN-коды, EMV-чипы и удостоверения личности государственного образца, подтвержденные человеческими глазами. Онлайн, в мире электронной коммерции, где нет карт, это не так просто. Средства безопасности могут прерывать транзакции, чтобы опросить владельца карты для подтверждения его личности, но это неэлегантное и часто отталкивающее решение. Несмотря на то, что сторонние предложения многое сделали для укрощения рынка электронной коммерции, иногда для решения самых серьезных проблем требуются действия крупных карточных сетей. Может ли быть так, что MasterCard нашла решение проблемы проверки цифровых удостоверений личности?

Еще в марте 2019 года MasterCard представила ориентированную на потребителя систему установления цифровой идентификации и управления ею в документе под названием "Восстановление доверия в цифровом мире". В прошлом году они объявили о своих планах начать тестирование пилотной программы для реальных приложений их модели цифровой идентификации.

В апреле MasterCard объявила о приобретении Ekata, компании, которая использует машинное обучение для улучшения проверки личности, с целью дальнейшей поддержки своей программы цифровой идентификации. Ожидается, что сделка будет завершена этой осенью.

После внедрения стандартизированная глобальная система проверки личности владельца карты может кардинально изменить правила игры в том, что касается возвратных платежей. Улучшенная система верификации личности не только закрыла бы многие лазейки в аутентификации, через которые совершается настоящее мошенничество, но и значительно усложнила бы для держателей карт возможность избежать "дружественного мошенничества", ложно заявляя, что они не санкционировали покупку.

Может ли цифровая идентификация предотвратить возврат средств?
Многие споры о дружественном мошенничестве перерастают в возвратные платежи, поскольку существующие методы проверки личности неточны и допускают некоторую погрешность, что позволяет держателям карт утверждать, что в остальном транзакции, выглядящие действительными, на самом деле ими совершены не были. Эти неоптимальные процессы остаются в силе, поскольку продавцы считают, что более сложные методы проверки (такие как двухфакторная аутентификация) приводят к заброшенным корзинам для покупок и потере продаж.

Это мнение также не лишено оснований. Исследования показали, что практически каждое препятствие, каким бы незначительным оно ни было, между покупателем и процессом оформления заказа увеличивает вероятность отказа от торговой карты. Это одна из причин, по которой многие крупные компании электронной коммерции, такие как Amazon, внедрили оформление заказа в один клик, несмотря на то, что это может привести к увеличению возвратных платежей.

Это ставит продавцов в ситуацию с уловкой 22: ужесточить методы верификации и потерять клиентов или оставить все как есть и иметь дело с возникающими в результате возвратами платежей.

MasterCard предлагает не что иное, как смену парадигмы в том, как мы обрабатываем индивидуальную идентификацию в Интернете, и последствия этого могут быть огромными.
Однако, как могут вам сказать продавцы, пережившие другие технологические революции, каждое крупное изменение влечет за собой непредвиденные последствия. Остановит ли концепция цифровой идентификации MasterCard воров кредитных карт и дружелюбных мошенников или это поставит продавцов перед совершенно новым набором проблем? Пока слишком рано говорить об этом, но мы можем подробнее ознакомиться с тем, что MasterCard запланировала для своей пилотной программы, и посмотреть, как детали их новой модели цифровой идентификации повлияют на продавцов.

Каково видение MasterCard в отношении цифровой идентификации?
Прежде чем мы перейдем к подробным деталям пилотной программы MasterCard, давайте рассмотрим руководящие принципы ее видения цифровой идентификации. Как описано в разделе Восстановление доверия в цифровом мире, MasterCard исходит из предпосылки, что контроль над вашей цифровой личностью и право собственности на нее является фундаментальным правом личности.

Исходя из этого, они определили, что любая работоспособная схема управления цифровой идентификацией должна быть всеобъемлющей, простой и интуитивно понятной в использовании, конфиденциальной и прозрачной. Физическое лицо должно владеть собственной цифровой идентификацией и персональными данными, его право на конфиденциальность должно быть защищено, и перед использованием или передачей своих персональных данных следует запросить их согласие.

Организации, которые используют эти данные, должны соблюдать прозрачность, поддерживать высокий уровень кибербезопасности и использовать персональные данные только в справедливых и недискриминационных целях. Согласно модели MasterCard, физические лица будут иметь право доступа, исправления и удаления своих личных идентификационных данных, а также смогут выбрать поставщика цифровой идентификации или полностью отказаться от системы.

Тем, кто знаком с политикой крупных компаний по сбору данных, таких как Facebook, это может показаться радикально ориентированным на потребителя подходом, но для MasterCard имеет смысл использовать такой подход по двум причинам.

Во-первых, в отличие от таких компаний, как Facebook и Google, которые собирают огромное количество информации о потребителях для продажи рекламодателям, бизнес-модель MasterCard построена не на продаже информации. Ее основной интерес в сборе данных о клиентах заключается в упрощении транзакций и снижении уровня мошенничества. Таким образом, MasterCard выгодно максимально развеять опасения общественности по поводу сбора личной информации. Ограничение того, что она может делать с этими данными, и предоставление клиентам большего контроля над своей информацией может повысить доверие общественности к программе без существенного влияния на прибыль MasterCard.

Во-вторых, право собственности на конфиденциальность данных все чаще становится предметом общественного беспокойства, и многие страны, особенно в ЕС, уже приняли меры по защите прав на данные. Вероятно, что в будущем правила сбора и хранения данных будут только ужесточаться, поэтому создание программы цифровой идентификации, которая ставит права клиентов во главу угла, имеет смысл и с точки зрения защиты в будущем. MasterCard не хочет вкладывать годы времени и денег в программу только для того, чтобы обнаружить, что она законодательно прекращает свое существование.

Что будет включать в себя программа цифровой идентификации?
Программа запускается в Австралии в сотрудничестве с Australia Post и Университетом Дикин. В рамках двух отдельных инициатив будут протестированы функциональные возможности системы.

На первом этапе тестирования Университет Дикин использовал систему цифровой верификации личности MasterCard в процессе регистрации студентов и онлайн-экзаменов. Вместо того, чтобы полагаться на устаревшие методы идентификации, такие как однофакторные пароли или перекрестные ссылки на номера из документов, удостоверяющих личность государственного образца, студенты входят в систему MasterCard на серверах регистрации и экзаменов университета.

В дополнение к этому MasterCard интегрировала свою методологию с существующей системой цифровой идентификации Australia Post, предоставляя пользователям новые возможности для входа в систему и идентификации себя для доступа к почтовым продуктам и услугам онлайн.

После этих успешных тестов MasterCard расширила этап тестирования, включив в него, среди прочего, Australian telecom Optus и Lumedic Exchange.

Но как на самом деле работает цифровая идентификация?
Основная концепция модели MasterCard заключается в том, что цифровая идентификация хранится у ее владельца, а не в базе данных какого-либо внешнего централизованного органа.

Для подтверждения того, что пользователь является тем, за кого себя выдает, система использует распределенную сеть надежных источников в сочетании с информацией, хранящейся на собственном устройстве пользователя, подключенном к Интернету.

Запрашиваемые внешние источники могут включать банки, правительственные учреждения или другие участвующие организации, которые могут подтвердить подлинность уникальных персональных данных.
MasterCard хочет избежать агрегирования идентификационных данных — система предназначена не для того, чтобы пополнять постоянно растущий набор идентификационных данных, который следует за пользователями повсюду, а для того, чтобы свести к минимуму объем данных, которыми делятся и которыми обмениваются, и использовать только столько, сколько необходимо для подтверждения личности. Целью является защита конфиденциальности пользователя на каждом этапе процесса и обеспечение того, чтобы они понимали и соглашались с тем, как будут использоваться их данные.

Какие еще последствия может иметь цифровая идентификация?
План MasterCard выглядит многообещающе, и, безусловно, он основан на принципах защиты конфиденциальности, что должно сделать его привлекательным для потребителей. Внедрение этого нового метода цифровой верификации личности не только поможет снизить уровень мошенничества и кражи личных данных, но и может создать множество возможностей для беспрепятственных покупок и банковских операций, упростить управление учетными записями и повысить доступность широкого спектра онлайн-сервисов.

Доступ к государственным системам и другим онлайн-сервисам, требующим высокого уровня безопасности, можно было бы значительно улучшить, поскольку многие в настоящее время защищают данные своих пользователей, применяя обременительные процедуры проверки личности, которые многим пользователям кажутся слишком сложными.

Еще раз, мы осторожно поддерживаем попытки крупной карточной сети внедрить смелые инновации, и мы с оптимизмом смотрим на то, что, если их план будет реализован, продавцы увидят сокращение возвратных платежей и другие преимущества.

Вопросы и ответы
Какова ваша цифровая идентификация?
Ваша цифровая идентификация - это профиль, хранящийся в компьютерной базе данных, содержащий информацию о вас, которая может быть использована для проверки того, действительно ли неизвестный цифровой субъект, выдающий себя за вас, является вами.

Каковы компоненты цифровой идентификации?
В нее может быть включена практически любая информация, но наиболее распространенными являются имя, электронная почта, пароль, дата рождения, история покупок, известная активность в Интернете и возможные интересы. Сколько входит в стоимость, зависит от того, к какой информации имеет доступ система, поддерживающая идентификатор.
 
Top